Nmap (Network Mapper) es una herramienta de código abierto para escaneo de puertos y servicios de red.
¿Qué es Nmap?
Nmap es una herramienta de seguridad que permite descubrir hosts y servicios en una red, así como identificar vulnerabilidades.
Funcionalidades Principales
Escaneo de Puertos
- TCP: Escaneo TCP
- UDP: Escaneo UDP
- SYN: Escaneo SYN
- ACK: Escaneo ACK
Detección de Servicios
- Version detection: Detección de versiones
- OS detection: Detección de sistema operativo
- Scripts: Scripts de NSE
- Vulnerabilities: Detección de vulnerabilidades
Escaneo de Red
- Host discovery: Descubrimiento de hosts
- Port scanning: Escaneo de puertos
- Service detection: Detección de servicios
- OS fingerprinting: Huella digital del OS
Comandos Básicos
Escaneo Simple
Escaneo Avanzado
Escaneo de Puertos
Scripts NSE
Scripts de Seguridad
Scripts Específicos
Casos de Uso
Auditoría de Seguridad
- Inventario: Inventario de activos
- Vulnerabilidades: Identificación de vulnerabilidades
- Servicios: Identificación de servicios
- Puertos: Identificación de puertos abiertos
Monitoreo de Red
- Disponibilidad: Verificar disponibilidad de servicios
- Cambios: Detectar cambios en la red
- Inventario: Mantener inventario actualizado
- Compliance: Verificar cumplimiento
Penetration Testing
- Reconocimiento: Fase de reconocimiento
- Escaneo: Escaneo de objetivos
- Enumeration: Enumeración de servicios
- Vulnerability assessment: Evaluación de vulnerabilidades
Mejores Prácticas
Uso Ético
- Autorización: Obtener autorización
- Alcance: Definir alcance del escaneo
- Documentación: Documentar actividades
- Responsabilidad: Asumir responsabilidad
Técnicas
- Stealth: Usar técnicas sigilosas
- Timing: Ajustar timing de escaneo
- Fragmentation: Usar fragmentación
- Decoy: Usar señuelos
Análisis
- Resultados: Analizar resultados
- Falsos positivos: Identificar falsos positivos
- Correlación: Correlacionar con otros datos
- Documentación: Documentar hallazgos
Conceptos Relacionados
- Ethical Hacking - Metodología que utiliza Nmap
- Pruebas de penetración - Técnica que utiliza Nmap
- Vulnerability Assessment - Evaluación que incluye Nmap
- Nessus - Escáner complementario a Nmap
- Metasploit - Framework que utiliza Nmap
- Firewall - Dispositivo que Nmap puede probar
- VPN - Conexión que Nmap puede analizar
- VLAN - Segmento que Nmap puede escanear
- Routers - Dispositivos que Nmap identifica
- Switches - Dispositivos que Nmap escanea
- Registros - Logs de escaneos Nmap
- Dashboards - Visualización de resultados Nmap